
CVE-2019-12815에 대한 ProFTPD 1.3.x용 익스플로잇으로, 가상 사용자, 여러 인증 방식, 그리고 Unix 시스템을 위한 모듈형 아키텍처를 갖춘 구성 가능한 FTP 데몬입니다.
ProFTPD는 Unix 및 Unix 계열 운영 체제를 위한 고도로 설정 가능한 FTP 데몬입니다. ProFTPD가 빌드 및 실행되는 것으로 알려졌거나 추정되는 플랫폼에 대한 자세한 내용은 README.ports 파일을 참조하십시오.
ProFTPD는 안전하고 설정 가능한 FTP 서버에 대한 열망에서 탄생했습니다. Apache 웹 서버에 대한 상당한 존경에서 영감을 받았습니다. 대부분의 다른 Unix FTP 서버와 달리 오래된 BSD ftpd 코드 베이스에서 파생되지 않았으며, 완전히 새로운 설계와 구현입니다.
ProFTPD의 광범위한 설정 가능성은 시스템 관리자에게 가상 사용자와 개별 사용자를 위한 쉬운 chroot() FTP 세션을 포함하여 사용자 인증 및 접근 제어에 있어 큰 유연성을 제공합니다.
ProFTPD는 Unix 셸 계정을 사용하지 않고 사용자 웹 페이지에 업데이트 접근을 제공하려는 많은 서비스 공급자에게 인기가 있습니다.
이번 릴리스의 변경 사항 개요는 RELEASE_NOTES 를 참조하십시오.
Apache 웹 서버의 지시문 및 지시문 그룹을 본뜬 단일 기본 구성 파일.
Apache의 ".htaccess"와 유사한 디렉터리별 ".ftpaccess" 구성.
독립 실행형 서버 또는 inetd/xinetd에서 실행되도록 설계됨.
다중 가상 FTP 서버 및 익명 FTP 서비스.
다중 패스워드 파일.
만료된 계정 지원을 포함한 섀도 패스워드 지원.
PAM, LDAP, SQL, RADIUS를 포함한 다중 인증 방법.
가상 사용자.
ProFTPD는 어떤 경우에도 외부 프로그램을 실행하지 않습니다. SITE EXEC 명령이 없으며, 모든 파일 및 디렉터리 목록은 외부 ls 명령 없이 내부적으로 생성됩니다.
익명 FTP 및 기타 chroot 디렉터리는 특정 디렉터리 구조, 실행 프로그램 또는 기타 시스템 파일을 요구하지 않습니다.
사용자 요구를 충족하는 체계적인 확장을 용이하게 하는 API를 갖춘 모듈식 아키텍처.
Unix 스타일 권한 또는 사용자/그룹 소유권에 따라 제어되는 디렉터리/파일 가시성.
로깅 및 utmp/wtmp 지원. 로깅은 wu-ftpd와 호환되며, 확장되고 사용자 정의 가능한 로깅을 사용할 수 있습니다.
호스트 시스템의 기능이 지원하는 경우 독립 실행형 모드에서 비특권 사용자로 실행될 수 있어 "root" 권한을 악용하려는 공격을 차단합니다.
GPLv2 소스 라이선스. 소스 코드는 감사(audit)할 수 있습니다.
자세한 설치 지침은 소스 배포판의 루트 디렉터리에 있는 INSTALL 파일을 참조하십시오.
ProFTPD 소스 배포판은 GNU autotools를 사용하여 구성되도록 설계되었으므로 컴파일 및 설치는 익숙한 명령 순서를 따릅니다.
$ ./configure
$ make
$ make install
그러나 ProFTPD 구성 가능성의 상당 부분은 컴파일 타임에 수행되므로, 소스를 빌드하기 전에 INSTALL 및 플랫폼과 원하는 기능에 관련된 모든 README.* 파일을 읽을 것을 강력히 권장합니다.
ProFTPD는 단일 구성 파일을 사용합니다. 소스 배포판의 sample-configurations/ 하위 디렉터리에 몇 가지 예제가 포함되어 있습니다.
대부분의 시스템에서 inetd 또는 xinetd 구성을 변경해야 합니다. ProFTPD를 독립 실행형으로 실행하려면 현재 ftpd 항목을 제거하거나, proftpd 데몬을 사용하도록 현재 ftpd 항목을 변경해야 합니다.
질문이 있으면 적절한 메일링 리스트에 문의하십시오.
문서를 이해하지 못한 경우, 더 잘 설명할 수 있도록 알려주십시오. 일반적인 생각은 다음과 같습니다: 도움을 요청해야 한다면, (당신과 다른 사람들이) 도움을 요청하지 않아도 되도록 무언가를 고쳐야 한다는 것입니다. 질문을 하는 것은 무엇을 문서화하고, 설명하고, 또는 고쳐야 하는지 알게 해 줍니다.